当前位置:首页 >  IDC >  安全 >  正文

从Wireshark抓包看HTTPS的加密功能

 2019-11-13 16:35  来源:互联网  我来投稿   瓜霸霸的个人主页 撤稿纠错

  各种互联网项目,新手可操作,几乎都是0门槛

近几年,互联网发生着翻天覆地的变化,尤其是我们一直习以为常的HTTP协议,在逐渐的被HTTPS协议所取代,在浏览器、搜索引擎、CA机构、大型互联网企业的共同促进下,互联网迎来了“HTTPS加密时代”,HTTPS将在未来的几年内全面取代HTTP成为传输协议的主流。

那么HTTPS和HTTP的区别在哪里呢?

HTTP是超文本传输协议,信息是明文传输,HTTPS(Secure Hypertext Transfer Protocol)安全超文本传输协议是一个安全通信通道,基于HTTP开发,用于在客户计算机和服务器之间交换信息。它使用安全套接字层(SSL)进行信息交换,简单来说它是HTTP的安全版。

HTTP协议抓包

1.开启wireshark并配置受监听的网卡,点击捕获->选项,并选择有正在使用的网卡,点击“开始”

2,我们需要在浏览器中输入一个是HTTP请求的连接,并尝试使用测试的用户名和密码,并输入验证码信息。

3,再次返回到wireshark页面,然后在应用显示过滤器一栏中输入过滤语句,本例中输入ip.dst == 接下来继续看,选择资源为POST /sessions HTTP/1.1的流量选择追踪流->TCP流,可以清晰的看到用户的登录名以及登录密码均可以被嗅探了。

从抓包的数据可以看到,http的网站可以非常轻松的获取到用户登录使用的用户名和密码,甚至是输入的验证码信息都可以轻松的看到,可以说是数据完全“裸奔”。

HTTPS协议抓包

前三步与http传输中抓包是同样的操作, 浏览器中输入带有HTTPS的网址,让wireshrk可以抓到包。

2.再次返回到wireshark页面,然后在应用显示过滤器一栏中输入过滤语句,本例中输入ip.dst == IP地址,即指定wireshark只列出目标IP地址是的流量。

3.选择任意协议为TLSv1.2的流量后右击选择追踪流->TCP流,发现数据均为加密,被HTTPS加密过的数据,不存在被攻击者拦截或侦听的可能性。

经过上述对比,我们不难发现浏览器厂商之所以标记HTTP网站为不安全网站的原因在于通过HTTP传输的数据均为明文的方式,使用网上下载的抓包工具就可以非常轻松的获取到传输中的数据。一旦有非法分子恶意攻击网站,很容易就会导致客户数据大规模被窃取,从而引发难以估量的损失。天威诚信表示全站HTTPS已经是目前越来越多网站考虑的趋势,网络安全防护也是目前互联网中讨论的热门话题。

作者: 瓜霸霸    /    文章:1527篇

相关标签
https网站

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关文章

  • HTTPS如何防止流量劫持?

    流量劫持总体来说属于中间人攻击(Man-in-the-MiddleAttack,MITM)的一种,本质上攻击者在通信两端之间对通信内容进行嗅探和篡改,以达到插入数据和获取关键信息的目的。

    标签:
    https网站
  • 从HTTP变成HTTPS,SSL证书究竟发挥什么作用?

    SSL证书主要是服务于HTTPS,部署证书后,网站链接就由HTTP开头变为HTTPS。主要用于发送安全电子邮件、访问安全站点、网上招标与投标、网上签约、网上订购、网上办公、网上缴费、网上缴税以及网上购物等安全的网上电子交易活动。

    标签:
    https网站
  • 网友吐槽改HTTPS后百度不收录

    下午浏览站长平台发现,有站长发帖表示,最近自己看其他网站都换了https,自己也跟风,把自己的两个新站都换了https,结果现在2个新站全部停止收录了不说,排名也是唰唰的掉,心碎一地。

  • 大焦作论坛正式部署支持EV版HTTPS证书

    亲爱的焦友们,大焦作论坛已经已经完成2个月的内测阶段,这两个月里,根据用户反馈,我们优化了很多,大焦作,立足于焦作,时刻关注着焦作本地的人和事。无论是从现实中我们的信息安全,还是在网上交流的隐私安全,用户的信息安全是我们第一个要把控的,我们一路慢慢成长。

  • http状态码中英文全解表

    当浏览者访问一个网页时,浏览者的浏览器会向网页所在服务器发出请求。当浏览器接收并显示网页前,此网页所在的服务器会返回一个包含HTTP状态码的信息头(serverheader)用以响应浏览器的请求。

  • Real World CTF技术论坛将启 极客嘉年华重磅来袭

    12月7-8日,由长亭科技主办的2019RealWordCTF国际网络安全大赛将在北京举行。大赛期间,汇集全球顶尖安全极客的RealWorldCTF技术论坛也将于12月8日同步进行。届时,多位业内专家将就虚拟化、内核、移动端、智能安全等多个方向,深度剖析领域最新研究进展,直击前瞻性的技术干货。

    标签:
    网络安全
  • 互盾科技公司的软件安全吗

    很多使用的客户对于软件开发因为不懂,还有些客户对于软件怎么去使用也不懂,所以会对软件安全问题很担忧,其实现在网络环境好了很多,各种杀毒软件,其实现在不安全的软件已经很少了

    标签:
    数据泄露
  • 2019 Real World CTF 来袭,长亭科技奉上一场顶级极客盛宴

    12月7-8日,一场汇集全球顶级CTF战队、豪华演讲嘉宾阵容、最具价值的极客盛典,将强势登陆北京,于丽都皇冠假日酒店精彩开启。这场由长亭科技举办的第二届RealWorldCTF国际网络安全大赛

  • 「安华金和」数据安全治理:从严防死守到价值流动

    数据价值不断攀升的今天,数据黑产也随之不断繁荣,各国对于数据安全的监管也越来越严。在政策要求、法律法规、行业标准和舆论监督等诸多“约束”之下,企业数据安全问题面临着极大的经营性挑战:

    标签:
    大数据
榜单

热门排行

信息推荐

扫一扫关注最新创业资讯